UODO Lengyelország: PESEL, NIP és RODO-megfelelőség
Frissítve 2026-ra
Mi az UODO?
Az UODO Lengyelország adatvédelmi hatósága, teljes nevén Urząd Ochrony Danych Osobowych. A RODO-t – a GDPR lengyel megnevezését – alkalmazza és hajtja végre.
2024-ben a hatóság végrehajtási felmérést végzett. Az eredmény meglepő volt: a szervezeteknél használt PII-eszközök 89%-a nem azonosítja helyesen a PESEL-számot.
Lengyelország jelentős BPO-központ: naponta 2,3 millió EU-s ügyfélrekordot dolgoz fel. Ez a detektálási hiányosság valós kockázatot jelent – a hatóság joghatóságát érintő kockázatot, de azon EU-adatvédelmi hatóságokét is, amelyek polgárainak adatait lengyel cégek kezelik. Lásd a GDPR-megfelelőségi útmutatónkat a szélesebb összefüggésekért.
A PESEL: technikai szabvány
A PESEL a Powszechny Elektroniczny System Ewidencji Ludności rövidítése. Ez egy 11 jegyű nemzeti azonosítószám, amely öt adatmezőt kódol:
- 1–2. jegy: a születési év utolsó két számjegye
- 3–4. jegy: születési időszak kódja (lásd alább)
- 5–6. jegy: születési nap
- 7–10. jegy: sorszám (páratlan = férfi, páros = nő)
- 11. jegy: ellenőrző jegy
Az ellenőrző jegyet súlyozott összeg alapján számítják. Az első tíz jegyet a következő súlyokkal kell megszorozni: 1, 3, 7, 9, 1, 3, 7, 9, 1, 3. Az eredményeket összeadjuk, majd az összeget 10-zel osztjuk. Ha a maradék nulla, az ellenőrző jegy helyes; ha nem, a szám érvénytelen.
A születési időszak kódjának problémája
A 3–4. jegy egyszerre kódolja a születési időszakot és az évszázadot. A hatóság mind az öt tartomány támogatását megköveteli:
| Évszázad | Kódtartomány |
|---|---|
| 1800-as évek | 81–92 |
| 1900-as évek | 01–12 |
| 2000-es évek | 21–32 |
| 2100-as évek | 41–52 |
| 2200-as évek | 61–72 |
A legtöbb eszköz csak az 1900-as évek tartományát kezeli, így mindenki, aki 1999 után született, kiesik. A 2000 utáni születéseknél a 01–12 kódokat a 21–32 váltja fel. Ez pontosan a legaktívabb digitális korosztályt érinti. Az összes öt tartomány ellenőrzése alapvető megfelelőségi követelmény.
NIP és REGON: vállalati azonosítók
A NIP (Numer Identyfikacji Podatkowej) egy 10 jegyű adóazonosító, amely számlákon, szerződéseken és bérnyilvántartásokon szerepel. Az ellenőrző jegyet az első kilenc jegy és a 6, 5, 7, 2, 3, 4, 5, 6, 7 súlyok szorzatainak 11-es modulusa adja.
A NIP két formában létezik: személyes (NIP osoby fizycznej) és vállalati (NIP podmiotu).
A REGON vállalati statisztikai szám, amely 9 és 14 jegyű változatban is előfordul. Mindkét változatnak saját ellenőrző algoritmusa van. A REGON szerződésekben és szállítói dokumentumokban jelenik meg.
A HR-nyilvántartások sokszor PESEL-számot, NIP-et és REGON-t is tartalmaznak egyszerre. A teljes megfelelőség mindhárom típus azonosítását megköveteli.
A BPO többjoghatóságú kitettsége
A lengyel BPO-cégek nyugat-európai ügyfelek adatait dolgozzák fel:
- Német bankügyfél-rekordok kezelése Varsóban
- Francia biztosítási igények feldolgozása Krakkóban
- Brit egészségügyi adatok kezelése wrocławi háttérirodákban
Egy detektálási hiba egyszerre négy hatóság előtt teremt kitettséget:
- UODO – a lengyel érintetteket érintő nem megfelelő intézkedések miatt
- BfDI / Landesdatenschutzbehörden – a német állampolgárok adataiért
- CNIL – a francia állampolgárok adataiért
- ICO – a brit állampolgárok adataiért
A határon átnyúló megfelelés olyan eszközöket igényel, amelyek az EU teljes azonosítókészletét fedik. A PESEL, a NIP és a REGON a helyi alapvonal. Ha a hatókörbe tartoznak, szükség van a német Steuer-ID, a francia NIR és a holland BSN felismerésére is.